Mambo <= 4.6.4 (Output.php)... CVE-2008-2905 CNNVD-200806-408

6.8 AV AC AU C I A
发布: 2008-06-30
修订: 2017-09-29

Mambo 4.6.4及其早期版本下的includes/Cache/Lite/Output.php中存在PHP远程文件包含漏洞, 在 register_globals被激活时, 远程攻击者通过mosConfig_absolute_path参数的一个URL来执行任意PHP代码。

0%
当前有6条漏洞利用/PoC
当前有23条受影响产品信息